Datenschutzerklärung

Kurz gesagt: PoolPilot ist local-first. Der Kernbetrieb läuft ohne Konto und ohne Cloud – direkt zwischen App und deiner Poolsteuerung im Heimnetz. Nur für die optionalen Funktionen Fernzugriff, Push und Fehlerdiagnose verarbeitet PoolPilot gezielt einzelne Daten auf eigenen Servern in Deutschland und bei benannten Dienstleistern. Keine Werbung, kein Tracking, keine echten Identitäten – nur anonyme Kennungen.

Zuletzt aktualisiert:

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Yannic Labonte
Webergasse 3
40668 Meerbusch
Deutschland
E-Mail: yannic.labonte@gmail.com

Weitere Angaben findest du im Impressum.

2. Überblick und Grundsatz

PoolPilot ist eine native App, die direkt mit deiner Poolsteuerung (ProCon.IP, VIOLET oder BADU Blue) in deinem eigenen Netzwerk kommuniziert. Es gibt kein Benutzerkonto – PoolPilot verlangt keinen Namen, keine E-Mail-Adresse und kein Passwort. Der Grundbetrieb ist rein lokal.

Für einzelne optionale Funktionen betreibt PoolPilot eigene Server („PoolPilot Cloud“, gehostet bei Hetzner in Deutschland). Diese werden nur angesprochen, wenn du die jeweilige Funktion aktivierst (Abschnitt 4). Deine Identität ist dabei stets eine anonyme Zufallskennung, kein echter Personendatensatz. PoolPilot verarbeitet so wenige Daten wie möglich und wertet sie nicht für Werbung oder Profiling aus.

3. Daten in der App (lokal)

Verbindungsdaten zur Poolsteuerung

Damit die App mit deiner Poolsteuerung sprechen kann, gibst du deren Adresse (Host/IP) sowie Benutzername und Passwort ein. Diese Zugangsdaten werden ausschließlich lokal auf deinem Gerät gespeichert – auf iOS in der System-Keychain, auf Android im verschlüsselten, Android-Keystore-gestützten App-Speicher (EncryptedSharedPreferences). Sie verlassen dein Gerät nur, um deine Steuerung zu erreichen – bei Fernzugriff auch den von dir eingetragenen Remote-Host bzw. (beim PoolPilot-Relay) deinen eigenen Relay-Agenten im Heimnetz. PoolPilot erhält diese Zugangsdaten zu keinem Zeitpunkt.

Mess- und Einstellungsdaten

Mess- und Statuswerte werden von der Poolsteuerung abgerufen und auf dem Gerät angezeigt bzw. für Widgets und die Watch-Ansicht zwischengespeichert. Auch diese Daten verbleiben auf dem Gerät bzw. im Datenbereich der App.

4. Optionaler Fernzugriff und Push

Fernzugriff und Push sind zwei getrennte Dinge – mit ganz unterschiedlichem Bezug zu den PoolPilot-Servern.

a) Fernzugriff – meist ohne PoolPilot

Um deine Steuerung von unterwegs zu erreichen, gibt es zwei Wege:

  • Nativer Fernzugriff (der Regelfall): bei VIOLET und VIOLET-kompatiblen Steuerungen wie der BADU Blue über den herstellereigenen Zugang, bei ProCon.IP über deine eigene DynDNS-/Port-Weiterleitung oder ein VPN. Dabei spricht die App die Steuerung bzw. den von dir eingetragenen Remote-Host direkt an – die PoolPilot-Server sind nicht beteiligt und sehen weder die Verbindung noch deine Zugangsdaten.
  • PoolPilot-Relay (optional): Richtest du das PoolPilot-Relay ein, läuft der Fernzugriff durch den verschlüsselten Tunnel. Dafür verarbeitet PoolPilot eine anonyme Haushalts-Kennung, ein pro Gerät nur als Hash gespeichertes Besitznachweis-Token, die LAN-Adresse deiner Steuerung und einen zufälligen Kennungscode. Da der Tunnel an einem PoolPilot-Server entschlüsselt wird, kann die PoolPilot-Infrastruktur den durchgeleiteten Steuerungsverkehr technisch sehen; PoolPilot speichert ihn nicht und führt keine Verbindungshistorie.

b) Push-Benachrichtigungen – immer über PoolPilot

Anders als der native Fernzugriff läuft jede Push-Zustellung über die PoolPilot-Server in Deutschland und danach über Apple bzw. Google:

  • PoolPilot verarbeitet den Push-Token deines Geräts (Apple APNs / Google FCM), deine Spracheinstellung und eine Geräte-Installations-ID.
  • Bei einer Warnung (z.B. pH kritisch) verarbeitet PoolPilot den betroffenen Messwert, dessen Typ und den von dir vergebenen Pool-Namen, um die Benachrichtigung zu erzeugen; Titel und Text gehen anschließend an Apple bzw. Google.
  • Für VIOLET-Boxen gibt es eine besonders sparsame Free-Push-Variante ganz ohne Konto und Haushalt: Die App richtet die Push-Quelle bei PoolPilot ein, und die Box selbst sendet ihre Nachricht an den PoolPilot-Zustellpunkt – es fließen nur eine Zugangskennung, eine app-erzeugte Geräte-ID und der Push-Token, keine Kauf- oder Haushaltsidentität.
  • Damit du Benachrichtigungen in der App später nachlesen kannst, speichert PoolPilot Titel und Text einer Push-Benachrichtigung befristet (höchstens 30 Tage) auf den PoolPilot-Servern in Deutschland und löschen sie danach automatisch. Bei VIOLET umfasst das den von der Box gesendeten freien Benachrichtigungstext.

Missbrauchsschutz

Bei geschützten Anfragen an die PoolPilot-Server bestätigt das Betriebssystem, dass es sich um ein echtes Gerät mit der echten PoolPilot-App handelt (Apple App Attest / Google Play Integrity). Übermittelt wird dabei nur eine zufällige, pro Installation erzeugte Schlüssel-Kennung bzw. ein kurzlebiges Prüf-Token – keine Seriennummer, kein Standort, kein dauerhaftes Gerätemerkmal. Bei der Android-Variante wird dieses Prüf-Token durch Google verifiziert (Play Integrity).

PoolPilot speichert keine Verbindungshistorie, keine dauerhafte IP-Adresse deiner App und keine Klarnamen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die Aktivierung von Push zusätzlich deine Einwilligung (lit. a).

5. Käufe und Abonnements

Schreibfunktionen sind Teil von PoolPilot Pro. Käufe und Abonnements werden über den Apple App Store bzw. Google Play abgewickelt; die Zahlung erfolgt über deinen dortigen Account. PoolPilot erhält keine Zahlungsdaten (z.B. Kartennummern).

Zur Verwaltung der Berechtigungen („Pro“ aktiv/inaktiv) setzt PoolPilot den Dienst RevenueCat (RevenueCat, Inc., USA) ein. RevenueCat verarbeitet im Auftrag von PoolPilot eine pseudonyme App-Nutzer-Kennung sowie Kauf-/Beleginformationen des Stores, um den Abo-Status zu prüfen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.

6. Optionale Fehlerdiagnose (Crash-Reporting)

Die App enthält keine Analyse-, Tracking- oder Werbe-SDKs. Sie bietet jedoch eine optionale Fehlerdiagnose (Crash-Reporting), die standardmäßig deaktiviert ist – sie läuft nur, wenn du sie unter Einstellungen → Absturzberichte einschaltest, und du kannst sie jederzeit wieder ausschalten. Ist sie aktiv, werden technische Diagnosedaten zu einem Absturz oder Fehler (z.B. Fehlertyp, Stacktrace, App-Version, Gerätemodell und Betriebssystemversion) an Sentry (Functional Software, Inc.) gesendet, das diese im Auftrag von PoolPilot verarbeitet, damit PoolPilot Fehler finden und beheben kann. Die Berichte werden vor dem Verlassen des Geräts von Zugangsdaten bereinigt – dein Steuerungspasswort und der Authorization-Header werden nie übertragen – und enthalten keine Pool-Messwerte. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); ein Widerruf (Ausschalten der Funktion) beendet jede weitere Übermittlung. Mit Sentry besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO; die Daten werden in der EU gespeichert (siehe Abschnitte 9 und 10).

7. Diese Website

Hosting (GitHub Pages)

Diese Website wird über GitHub Pages bereitgestellt (GitHub, Inc., ein Unternehmen von Microsoft). Beim Abruf werden technisch notwendige Zugriffsdaten – etwa deine IP-Adresse, Datum/Uhrzeit, abgerufene Datei und der verwendete Browser – durch den Hoster verarbeitet, um die Seite auszuliefern und ihren sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen, sicheren Betrieb).

Keine Cookies, keine Analyse

Die Website setzt keine Cookies, nutzt keine Analyse-Werkzeuge und bindet keine externen Ressourcen (z.B. Web-Fonts von Drittanbietern) ein. Schriften werden lokal mitgeliefert. Deshalb gibt es auch kein Cookie-Banner.

8. Support

Für Support kannst du ein GitHub-Issue öffnen. Inhalte und dein GitHub-Profil sind dort öffentlich und werden von GitHub verarbeitet; die Nutzung ist freiwillig. Alternativ erreichst du PoolPilot per E-Mail – dann verarbeitet PoolPilot die von dir mitgeteilten Daten ausschließlich zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

9. Empfänger und Drittlandübermittlung

Je nach genutzter Funktion werden Daten übermittelt an: Apple und Google (Push, Käufe, Geräte-Attestierung), RevenueCat (Abo-Status), Sentry (Fehlerdiagnose, EU-Datenresidenz), Hetzner (Hosting der PoolPilot Cloud in Deutschland) und GitHub/Microsoft (Website, Support). Übermittlungen in die USA (Apple, Google, RevenueCat, GitHub/Microsoft) stützen sich auf die EU-Standardvertragsklauseln (SCC) und/oder die Zertifizierung dieser Anbieter unter dem EU-US Data Privacy Framework. Mit RevenueCat und Sentry bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO; Absturzberichte werden bei Sentry in der EU gespeichert.

10. Speicherdauer

  • App- und Verbindungsdaten: auf deinem Gerät, bis du sie löschst oder die App deinstallierst.
  • Push-Token: bis sie durch Apple/Google ungültig werden oder du Push deaktivierst.
  • Alarm- und Ereignisdaten: serverseitig 30 Tage, danach automatische Löschung.
  • Fernzugriffs-Daten (Relay, Poolsteuerung): bis du sie in der App entfernst; inaktive Relays nach 90 Tagen.
  • Absturzberichte: nur bei aktivierter Fehlerdiagnose, etwa 90 Tage bei Sentry.
  • Sicherungskopien: verschlüsselte Datenbank-Backups werden 14 Tage auf einem Speicher-Volume in der EU (Hetzner) vorgehalten und danach automatisch gelöscht.
  • Hosting-Logs: nur für die zur Sicherheit erforderliche Dauer beim Hoster.
  • Support-Kommunikation: solange es zur Bearbeitung nötig ist.

11. Datenlöschung anfordern

Daten auf deinem Gerät

Verbindungsprofile, Zugangsdaten und zwischengespeicherte Messwerte liegen ausschließlich auf deinem Gerät. Du löschst sie selbst, indem du das jeweilige Profil in der App entfernst oder die App deinstallierst – damit sind diese Daten vollständig entfernt. Eine Anfrage an PoolPilot ist dafür nicht erforderlich.

Daten auf den PoolPilot-Servern

Nutzt du Fernzugriff (Relay) oder Push, speichert PoolPilot serverseitig einzelne Daten: die Push-Registrierung deines Geräts, deine anonyme Haushalts-Kennung sowie Angaben zur Poolsteuerung (Kennung, LAN-Adresse). Vieles entfernst du selbst, indem du Push deaktivierst bzw. die Poolsteuerung/das Relay in der App entfernst. Die einzige abrechnungsbezogene Kennung ist die pseudonyme App-Nutzer-Kennung bei RevenueCat (siehe Abschnitt 5). Alle serverseitig zu PoolPilot gehörenden Daten löscht PoolPilot auf Anfrage an yannic.labonte@gmail.com.

Damit PoolPilot deinen Abo-Datensatz ohne Rückfragen zuordnen und löschen kann, gib bitte an:

  • Plattform: Android (Google Play) oder iOS (App Store)
  • die Bestell- bzw. Transaktionsnummer deines Kaufs – bei Google Play die Bestellnummer im Format GPA.XXXX-XXXX-XXXX-XXXXX (aus deiner Kaufhistorie bzw. der Google-Bestellbestätigung), bei Apple die Transaktionsnummer aus deinem Apple-Beleg (E-Mail)
  • die E-Mail-Adresse deines Store-Kontos (Google- bzw. Apple-ID)
  • das ungefähre Kaufdatum und das Produkt (Monats- oder Jahresabo)

Hinweis: Gesetzliche Aufbewahrungspflichten (z.B. für steuerlich relevante Belege) können einzelne Daten von der sofortigen Löschung ausnehmen.

12. Deine Rechte

Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

13. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthalts oder des mutmaßlichen Verstoßes.

14. Änderungen

PoolPilot passt diese Datenschutzerklärung an, wenn sich die App, genutzte Dienste oder die Rechtslage ändern. Es gilt die jeweils auf poolpilot.eu veröffentlichte Fassung.